全部產品
Search
文件中心

Managed Security Service:如何使用安全服務

更新時間:Nov 04, 2025

阿里雲Managed Security Service服務由經驗豐富的安全專家團隊提供,基於阿里雲多年積累的安全最佳實務,為雲上使用者提供全方位的安全技術和諮詢服務。該服務旨在協助使用者構建並持續最佳化雲安全防禦體系,有效保障業務安全。本文介紹Managed Security Service提供的安全服務內容、服務流程等。

安全服務內容

說明

不同服務規格提供的服務內容不同,請以售賣頁顯示為準。

阿里雲Managed Security Service服務包括以下內容:

安全風險評估

阿里雲Managed Security Service服務團隊將基於您的安全需求,提供針對性的診斷服務,全面評估您的業務安全現狀。通過深入分析,我們協助您識別當前業務與行業安全最佳實務之間的差距,並為您量身定製高效、可行的安全解決方案,助力構建穩固的雲上安全防禦體系。

服務類別

服務內容

服務方式

網路安全評估

  • 檢查網路存取控制策略的合理性。

  • 探測高危連接埠。

  • 分析發現的問題並制定修複方案,指導使用者修複漏洞。

人工檢查+工具掃描

主機安全評估

  • 探測主機作業系統和應用軟體的安全性漏洞。

  • 發現作業系統和應用軟體配置的弱項。

  • 分析發現的問題並制定修複方案,指導使用者修複漏洞。

人工檢查+工具掃描

應用安全評估

  • 發現業務應用代碼層的安全性漏洞。

  • 分析發現的問題並制定修複方案,指導使用者修複漏洞。

人工發現+工具掃描

安全檢測與巡檢

Managed Security Service提供全面的安全日常監測與巡檢服務,助您高效分析和管理複雜系統及應用平台所面臨的安全威脅。通過即時監控、事件分析及專業解決方案,我們協助您主動應對每日安全攻擊挑戰,顯著減輕營運負擔,確保業務持續穩定運行。

日常巡檢內容如下:

安全層面

內容

安全產品及策略

安全產品及策略啟用狀態、授權狀態、配置狀態及規範性。

網路安全層

  • 訪問流量趨勢。

  • 網路異常訪問行為。

  • DDoS和CC攻擊行為。

雲端服務器作業系統層

  • 高危連接埠暴露(如 22、3389、3306)。

  • 弱配置項(如弱口令、root 帳號登入)

  • 針對登入協議的暴力破解攻擊事件、遠程登入事件。

  • 中介軟體漏洞(如 Tomcat、JBoss)。

  • 其他伺服器例外狀況事件。

應用安全層

  • 業務可用性監測。

  • Webshell事件。

  • 網站被掛馬、暗鏈、被篡改監測等。

  • Web應用安全性漏洞。

資料層

  • RDS SQL日誌審計狀態。

  • 資料拖庫狀態。

安全強化服務

Managed Security Service提供基於安全評估結果的安全強化指導服務,針對發現的問題為作業系統和網路裝置提供專業的配置建議,有效提升其安全性和抗攻擊能力。通過實施安全配置,並結合週期性安全評估與維護服務,保障系統持續保持在高安全水平。

安全事件應急響應

Managed Security Service的應急服務依託阿里雲多年的安全攻防實戰經驗和管理能力,嚴格遵循國家資訊安全事件響應處理標準。在安全事件發生時,我們提供專業的 7×24 小時遠程緊急響應服務,按照標準化流程(預防、情報收集、遏制、根除、恢複)快速響應和處理資訊安全事件,協助您高效恢複業務運行。

同時,基於事件分析結果,我們為您提供事後規劃與設計服務,量身定製雲上安全管理方案,從根本上降低安全事件的發生機率,最大限度減少對業務的影響。

重大活動護航保障服務

Managed Security Service護航服務為使用者提供全方位的專業安全技術保證,支援根據重大活動需求定製專屬重保方案。通過結合先進的安全防禦產品與經驗豐富的專家團隊,我們為您提供覆蓋事前防護、事中監控與事後分析的全流程服務,確保使用者在國家重要活動或企業關鍵營銷期間的業務安全穩定運行。

安全性漏洞管理服務

Managed Security Service提供全面的安全性漏洞管理服務,涵蓋作業系統漏洞、應用中介軟體漏洞及代碼漏洞等多層面問題。通過工具掃描與人工分析相結合的方式,安全專家精準發現潛在漏洞,並從漏洞發現到修複整改全程跟蹤,為您提供專業指導,協助您及時消除安全隱患,有效防範潛在風險。

安全產品營運

針對缺乏專業安全人員的企業,Managed Security Service提供全方位的安全產品託管服務,涵蓋阿里雲Apsara Stack Security產品及第三方安全產品。通過代營運支援與威脅驅動的組態管理,我們為您量身定製安全性原則,確保安全產品的高效運行,助力構建穩固可靠的雲上防禦體系。

安全效果分析

安全服務實施後,Managed Security Service依託阿里雲巨量資料平台構建深度分析模型,針對雲上業務資產進行全面評估,包括關鍵系統識別、業務威脅分析及綜合風險識別。通過威脅情報分析,精準定位業務中的殘留風險,並依據風險等級進行優先順序排序,為使用者提供科學的安全規劃與建設參考方案,助力構建更完善的業務防護體系。

服務使用流程

服務流程重點說明如下:

  1. 購買服務後快速對接:購買Managed Security Service任意服務規格後,Managed Security Service將在1個工作日內主動聯絡您,並通過電話、釘群或郵件等方式建立專屬交流機制。

  2. 資訊收集與方案定製:根據服務涵蓋範圍,深入瞭解您的業務架構、營運現狀及安全需求,並基於收集的資訊制定個人化方案,與您共同確認。

  3. 方案實施與效果交付:依據確認的方案啟動實施,並根據不同版本提供差異化的服務效果,確保滿足您的實際需求。

  4. 周期性巡檢與效果保障:對服務涵蓋範圍內的業務進行周期性巡檢,持續驗證並最佳化安全措施,確保防護效果始終如一。

  5. 定期報告與問題解決:定期產生並交付安全服務報告,協助您分析潛在問題、制定解決方案並推動落實,確保問題及時閉環。

  6. 全流程跟蹤與安全管理提升:通過事前預防、事中監控與事後最佳化的全流程跟蹤,協助您實現更高水平的安全管理,顯著降低安全事件的發生機率。

購買安全服務

  1. 登入Managed Security Service服務售賣頁

  2. 在售賣頁選擇需要購買的服務規格、購買數量等資訊。

    詳細規格參數說明,請參見開通Managed Security Service服務

    重要

    購買前,您必須單擊建立服務關聯角色,完成對應服務關聯角色的授權操作。

    image

  3. 單擊立即購買並完成支付。

下載安全服務報告

  1. 登入Managed Security Service控制台

  2. 在左側導覽列,選擇服务报告 > 安全服务

  3. 安全服务頁面,找到目標服務報告,在操作列單擊下載